Naar de inhoud
Vimonto Deploy

Beveiliging en teams

Geef iedereen de toegang die nodig is, en niet meer

Elke server is vanaf de eerste minuut gehard: alleen SSH-sleutels, een firewall die standaard alles weigert, fail2ban en dagelijkse beveiligingsupdates. Daarbovenop vijf rollen, teams die bepalen wie welke servers ziet, en een auditlog van elke wijziging.

Serverbeveiliging

Gehard tijdens provisioning, op elke server

  • Alleen SSH-sleutels

    Inloggen met wachtwoord of keyboard-interactive staat uit, en root mag alleen met een sleutel inloggen. Elke server heeft een eigen Ed25519-sleutelpaar voor Vimonto Deploy.

  • Firewall die standaard weigert

    ufw blokkeert al het inkomende verkeer behalve SSH, en HTTP en HTTPS op servers met Nginx. Database- en cachepoorten staan alleen open voor het privénetwerk.

  • fail2ban

    Adressen die steeds tevergeefs via SSH proberen in te loggen, worden een tijdje geblokkeerd. Het verhuist mee als je SSH naar een andere poort zet.

  • Automatische updates

    Beveiligingsupdates worden elke dag geïnstalleerd en oude pakketten wekelijks opgeruimd, zonder dat je hoeft in te loggen.

  • Bekende host keys

    De SSH-host key van de server wordt bij het eerste contact opgeslagen. Verandert hij ooit, dan weigert Vimonto Deploy te verbinden in plaats van de nieuwe te vertrouwen.

  • Website-isolatie

    Sites van verschillende klanten draaien als eigen Linux-gebruiker met een eigen PHP-FPM-pool, zodat de ene site de bestanden of .env van een andere niet kan lezen.

Firewallregels en SSH-sleutels vanuit je browser

Op de pagina Netwerk voeg je ufw-regels toe voor één poort of een reeks, TCP, UDP of beide, van iedereen of van een adres of CIDR-bereik. Weigerregels staan boven toestaanregels, dus als je één adres op poort 443 blokkeert, komt iedereen anders gewoon door. De SSH-regel kun je niet verwijderen, zodat je het platform nooit buitensluit.

Bewaar SSH-sleutels op drie plekken: de sleutels van je eigen account, organisatiesleutels die op elke server komen voor de systeemgebruiker en root, en sleutels voor één server. Vertrekt er iemand, dan verwijder je een organisatiesleutel en verdwijnt hij van elke actieve server.

  • Ed25519-, ECDSA- en RSA-sleutels van 2048 bits of meer, ook security keys
  • Wijzig de SSH-poort: de nieuwe poort wordt getest voordat de oude dichtgaat
  • Sudo- en databasewachtwoorden zie je één keer, daarna worden ze definitief verwijderd
  • Geheimen worden versleuteld opgeslagen en nooit door de API teruggegeven

Netwerk en firewall in de documentatie

Rollen

Iedereen kijkt mee, rollen bepalen wie wijzigt

Elk lid kan de organisatie bekijken. De rol bepaalt wat iemand mag wijzigen; onbeperkt leden zitten in elk plan.

  • Eigenaar

    Alles, inclusief eigenaren aanwijzen en de organisatie verwijderen. Een organisatie houdt er altijd minstens één.

  • Beheerder

    Alles behalve eigenaren beheren en de organisatie verwijderen: leden, integraties en instellingen.

  • Manager

    Maakt servers aan, verwijdert en draagt ze over, en beheert sites, teams en de SSH-sleutels van de organisatie.

  • Developer

    Volledige toegang tot bestaande servers en sites, de terminal, recepten en back-ups, maar kan geen servers aanmaken of verwijderen.

  • Kijker

    Ziet elke server, site, deploy en taak en krijgt meldingen, maar kan niets wijzigen.

Teams voor klanten en projecten

Een team is een groep leden met de servers waaraan ze werken, bijvoorbeeld één per klant. Zet een lid op Alleen servers van hun teams en de rest van de organisatie verdwijnt voor die persoon: de server- en sitelijsten, activiteit, het auditlog, meldingen, recepten en de API tonen alleen hun servers, en andere servers antwoorden met "niet gevonden".

Niemand kan zijn eigen toegang uitbreiden, en eigenaren en beheerders zien altijd elke server. Een server die een beperkt lid aanmaakt, komt in diens teams, zodat die hem nooit uit het oog verliest.

Teams in de documentatie

Verantwoording

Een overzicht van wie wat heeft gedaan

  • Auditlog

    Elke wijziging en actie door mensen, in de browser of via de API, met oude en nieuwe waarden. 365 dagen bewaard en te exporteren als CSV.

  • Terminal in je browser

    Een shell via een eenmalig ticket dat 30 seconden geldig is, met de rechten twee keer gecontroleerd. Wie, als welke gebruiker en hoe lang wordt vastgelegd; toetsaanslagen nooit.

  • Activiteit

    Elke achtergrondtaak met zijn stappen en output, zichtbaar voor het team terwijl hij loopt en 90 dagen bewaard.

  • Inloggen in twee stappen

    Een authenticator-app, passkeys of codes per e-mail na je wachtwoord, met herstelcodes voor als je je telefoon kwijtraakt. Met een passkey kun je ook zonder wachtwoord inloggen.

  • Verplicht voor iedereen

    Eigenaren en beheerders kunnen een authenticator-app of passkey verplichten voor elk lid van de organisatie.

  • SSH-logins

    Elke geslaagde SSH-login op je servers, met de gebruiker, het IP-adres en de sleutel, 90 dagen bewaard.

Privacy

Gemaakt en gehost in de EU

Vimonto Deploy is gemaakt en wordt gehost in de EU. Je servers draaien waar jij ze aanmaakt: je kiest zelf de provider en de regio, waaronder regio's in Duitsland, Finland en Nederland.

Onder Accountinstellingen → Privacy download je alles wat Vimonto Deploy over je bewaart als één JSON-bestand, en verwijder je zelf je account. Wachtwoorden, tokens en privésleutels staan nooit in de export. Na verwijdering blijven auditregels bewaard voor je organisaties, maar tonen ze Verwijderde gebruiker, en de IP-adressen verdwijnen na 365 dagen.

Je gegevens in de documentatie

Vragen over beveiliging en teams

Kan ik iemand alleen-lezen toegang geven?

Ja. Nodig diegene uit als Kijker. Kijkers zien elke server, site, deploy en taak, maar kunnen niets wijzigen en geen terminal openen.

Kan ik een freelancer beperken tot de servers van één klant?

Ja. Zet de freelancer in een team met die servers en stel de servertoegang in op Alleen servers van hun teams. De rol bepaalt nog steeds wat diegene daar mag wijzigen.

Kosten extra leden of teams extra?

Nee. Het plan geldt per organisatie, met onbeperkt leden en teams. Bekijk de prijzen.

Legt het auditlog vast wat ik in de terminal typ?

Nee. Het openen van een terminal wordt vastgelegd, met de server en de inloggebruiker, maar toetsaanslagen en output worden nooit opgeslagen.

Kan iemand regels in het auditlog bewerken of verwijderen?

Nee. Regels kunnen in de app niet worden bewerkt of verwijderd. Ze verdwijnen na 365 dagen, of samen met de organisatie.

Je volgende deploy kan live zijn voordat je koffie koud is.

Maak een organisatie aan, koppel een server en push. Meer is het niet.